CVE-2025-12314
Beschrijving NL
Er is een kwetsbaarheid gevonden in code-projecten Food Order System 1.0. Het getroffen element is een onbekende functie van het bestand /admin/deleteitem.php. Het uitvoeren van een manipulatie van het argument itemID resulteert in sql-injectie. Exploitatie van de aanval op afstand is mogelijk. De exploit is openbaar gemaakt en kan worden gebruikt.
Origineel (Engels) tonen
A vulnerability was found in code-projects Food Ordering System 1.0. The impacted element is an unknown function of the file /admin/deleteitem.php. Performing a manipulation of the argument itemID results in sql injection. Remote exploitation of the attack is possible. The exploit has been made public and could be used.